Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

[debian] bind9

  testeur, le jeudi 23 février 2006 à 19:51:08
bonjour,

je suis en 2eme année en réseau et telecom
je dois réaliser un projet qui est: mise en place d'une architecture DNS.
je rencontre quelques difficultées.

tout d'abord, mon architecture doit etre independante du réseau de l'iut par consequent je ne peux utiliser les serveurs DNS de l'iut.

j'utilise bind9 sous debian.
voici les fichiers de configurations que j'ai réalisé:

/******gtr.iut.u-clermont1.fr.zone*************/

$TTL 8h

@ IN SOA dnsdebian.gtr.iut.u-clermont1.fr. postmaster.gtr.iut.u-clermont1.fr. (
2006013040
8H
3H
2W
2D )

@ IN NS dnsdebian.gtr.iut.u-clermont1.fr.

dnsdebian IN A 192.168.108.130



iutclgtrb613 IN A 192.168.108.133
iutclgtrb601 IN A 192.168.108.121
iutclgtrb608 IN A 192.168.108.128

dnsdebian2 IN A 192.168.108.131


/************db.192.168.108************/

$TTL 4h

@ IN SOA dnsdebian.gtr.iut.u-clermont1.fr. postmaster.gtr.iut.u-clermont1.fr. (
2006013037
8H
4H
2W
2D )


@ IN NS dnsdebian.gtr.iut.u-clermont1.fr.

dnsdebian IN A 192.168.108.130

$ORIGIN gtr.iut.u-clermont1.fr.
dnsdebian IN CNAME iutclgtrb610.gtr.iut.u-clermont1.fr.


$ORIGIN 108.168.192.in-addr.arpa.

133 IN PTR iutclgtrb613.gtr.iut.u-clermont1.fr.zone.
121 IN PTR iutclgtrb601.gtr.iut.u-clermont1.fr.zone.
128 IN PTR iutclgtrb608.gtr.iut.u-clermont1.fr.zone.

/***********named.conf***************/

// This is the primary configuration file for the BIND DNS server named.
//
// Please read /usr/share/doc/bind9/README.Debian.gz for information on the
// structure of BIND configuration files in Debian, *BEFORE* you customize
// this configuration file.
//
// If you are just adding zones, please do that in /etc/bind/named.conf.local

include "/etc/bind/named.conf.options";



// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912

// prime the server with knowledge of the root servers

zone "." {
type hint;
file "/etc/bind/db.root";
};

zone "localhost" {
type master;
file "/etc/bind/db.local";
};

zone "127.in-addr.arpa" {
type master;
file "/etc/bind/db.127";
};



zone "255.in-addr.arpa" {
type master;
file "/etc/bind/db.255";
};




// zone "com" { type delegation-only; };
// zone "net" { type delegation-only; };

// From the release notes:
// Because many of our users are uncomfortable receiving undelegated answers
// from root or top level domains, other than a few for whom that behaviour
// has been trusted and expected for quite some length of time, we have now
// introduced the "root-delegations-only" feature which applies delegation-only
// logic to all top level domains, and to the root domain. An exception list
// should be specified, including "MUSEUM" and "DE", and any other top level
// domains from whom undelegated responses are expected and trusted.
// root-delegation-only exclude { "DE"; "MUSEUM"; };

include "/etc/bind/rndc.key";
include "/etc/bind/named.conf.local";

zone "gtr.iut.u-clermont1.fr" {
type master;
file "/etc/bind/gtr.iut.u-clermont1.fr.zone";
};

zone "108.168.192.in-addr.arpa" {
type master;
file "/etc/bind/db.192.168.108";
};


/***********named.conf.options*********/

options {
// directory "/var/cache/bind";
directory "/etc/bind";
// If there is a firewall between you and nameservers you want
// to talk to, you might need to uncomment the query-source
// directive below. Previous versions of BIND always asked
// questions using port 53, but BIND 8.1 and later use an unprivileged
// port by default.

// query-source address * port 53;

// If your ISP provided one or more IP addresses for stable
// nameservers, you probably want to use them as forwarders.
// Uncomment the following block, and insert the addresses replacing
// the all-0's placeholder.

// forwarders {
// 192.168.108.10;
// };

auth-nxdomain no; # conform to RFC1035

};

/*****************etc/hosts**************/

127.0.0.1 localhost.localdomain localhost
192.168.108.132 dnsdebian.gtr.iut.u-clermont1.fr dnsdebian
# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts

/*************resolv.conf**************/

search gtr.iut.u-clermont1.fr
nameserver 192.168.108.10

/***********résultat nslookup**********/

dnsdebian:/etc/bind# nslookup
> server 192.168.108.130
Default server: 192.168.108.130
Address: 192.168.108.130#53
> 192.168.108.133
Server: 192.168.108.130
Address: 192.168.108.130#53

133.108.168.192.in-addr.arpa name = iutclgtrb613.gtr.iut.u-clermont1.fr.zone.
> iutclgtrb613.gtr.iut.u-clermont1.fr
Server: 192.168.108.130
Address: 192.168.108.130#53

Name: iutclgtrb613.gtr.iut.u-clermont1.fr
Address: 192.168.108.133

/*************************************/

si on regarde le résultat de nslookup, on constate que cela fonctionne.

les problèmes sont les suivants:

en observant mes fichiers de zones, vous constaterez que dans le fichier gtr.iut.u-clermont1.fr.zone, mon DNS qui s'apelle

dnsdebian ne possede pas d'alias. Or, cette aliais est déclarer dans le fichier de resolution inverse (db.192.168.108).

est ce normal que qu'en j'indique un alias ( CNAME) dans les 2 fichiers ( gtr.iut.u-clermont1.fr.zone et db.192.168.108) et que j'effectue un nslookup, cela m'indique SERVFAIL ?

Comment dois je procéder pour que mon DNS puisse résoudre les adresses de l'extérieur ?

j'ai egalement un DNS de niveau inférieur dnsdebian2 qui gére le domaine .lan comment faire pour que celui ci interroge mon DNS superieur (dnsdebian) afin qu'il puisse accéder a l'internet ?

c'est vraiment pas simple. si vous pouvez me donnez quelques indications merci sinon merci d'avoir lu et bonne continuation.
Répondre à testeur  Signaler ce message aux modérateurs

Résultats pour [debian] bind9

Echec du démarrage de bind9 (Résolu) Bonjour, Je suis sur ubuntu, et je veux faire un DNS avec bind9. J'ai créé mes fichiers de zone maitre et zone esclave, sauf que quand je fais /etc/init.d/bind9 start, il me met : starting domain name service ... bind [fail] et quand je fait... www.commentcamarche.net/forum/affich-5257911-echec-du-demarrage-de-bind9
[Debian][HowTo] Xorg7 - installer drivers nvidia Xorg7 - installer drivers nvidia Dans ce tutoriel nous allons aborder comment installer les drivers nvidia sous debian. Tout ce qui dit est valable pour d'autres distributions basées sur debian comme par exemple ubuntu. Toutefois pour cette... www.commentcamarche.net/faq/sujet-3456-debian-howto-xorg7-installer-drivers-nvidia
Scanner un réseau avec Nessus (sous Debian) Nessus est un scanner réseau qui essaie de détecter des failles de sécurité potentielles dans les machines d'un réseau (en se basant sur une liste de failles connues). Cet article va vous expliquer comment installer Nessus (sur une Debian) et... www.commentcamarche.net/faq/sujet-6956-scanner-un-reseau-avec-nessus-sous-debian

Résultats pour [debian] bind9

[Debian] Apt-get : NO_PUBKEY / GPG errorLors de la mise à jour de la distribution Debian, il est possible que l'outil apt-get affiche un message d'erreur de genre : W: GPG error: ftp://ftp.fr.debian.org testing Release: The following signatures couldn't be verified because the public... www.commentcamarche.net/faq/sujet-4445-debian-apt-get-no-pubkey-gpg-error
[Debian] Debian GNU/Linux 4.0 AMD64 - Installation SkypeDebian GNU/Linux 4.0 AMD64 - Installation Skype 1. Téléchargement 2. Installation 3. Création de l'environnement 4. Observations 1. Téléchargement Cette étape peut être faite en tant que simple utilisateur.mkdir /home/lami20j/src cd... www.commentcamarche.net/faq/sujet-6146-debian-debian-gnu-linux-4-0-amd64-installation-skype
Installation de FreeMind sous Linux DebianFreeMind est un excellent logiciel de mind-mapping. Voici comment l'installer sous Debian (et dérivées (Ubuntu...)). Lancez Synaptic (Menu Système > Administration > Gestionnaire de paquets Synaptic sous Ubuntu) Et allez dans le menu... www.commentcamarche.net/faq/sujet-8173-installation-de-freemind-sous-linux-debian

Résultats pour [debian] bind9

Configuration carte reseau debian etch (Résolu)Bonjour, Je me lance dans la création d'un serveur linux pour remplacer celui de mon boulot un peu vieillot. Mais je suis déjà bloquée à...... la carte réseau :-S. Donc première chose, description : debian etch carte reseau intégrée sis 900... www.commentcamarche.net/forum/affich-3864462-configuration-carte-reseau-debian-etch
[Debian] ssh et commande scp (Résolu)Bonjour, voilà tout est dit ! 192.168.1.2 = mandriva 192.168.1.3 = debian les 2 machines sont connectées à un routeur ! la commande ssh fonctionne pour les 2 machines ....mais si je veux copier un fichier d'une machine à l'autre :... www.commentcamarche.net/forum/affich-4583763-debian-ssh-et-commande-scp
[Debian] connaitre la version (Résolu)Bonjour à tous, Je voudrais connaître la version Etch, Sarge ou woody ? qui est installé sur le pc d'un copain quand je fais un cat /etc/issue j'obtiens la ligne suivante: Debian Gnu/Linux testing.unstable \n \l et quand je fais un uname -a... www.commentcamarche.net/forum/affich-3015205-debian-connaitre-la-version